Macの管理者パスワード狙うトロイの木馬出回る - 侵入経路は海賊版ソフト
米McAfeeによれば、2010年12月より「Mac OS」を対象としたトロイの木馬「BlackHole RAT」が出回っているという。
同ウイルスは、「REALbasic」で開発されたバックドア型のトロイの木馬で、IntelのCPUを搭載したMacに感染する。現時点で感染は限定的だが、海賊版ソフトと一緒に配布されている可能性が高いと同社は指摘している。
感染した場合は、リモートからシェルが利用されたり、ウェブページのオープンや、メッセージの表示、シャットダウン、再起動が行える。さらに偽のアラートを表示して管理者アカウントを詐取する機能が盛り込まれていた。

管理者のパスワードを詐取するアラート表示。スペルミスなど不自然な部分がある。
同社はアプリケーションの完成度は低いとしながらも、情報漏洩の原因やマルウェアの感染経路になりうるとして注意を呼びかけている。
(Security NEXT - 2011/03/10 )
ツイート
関連リンク
PR
関連記事
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「Chrome」のセキュリティアップデート - 脆弱性3件を解消
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
